速報:TRUST WALLETがハッキングされました – 資金が数分で消失、ユーザーは迅速な対応を呼びかけられる

確認されたセキュリティインシデントが暗号コミュニティを揺るがす

Trust Walletに関わる確認されたセキュリティインシデントが暗号コミュニティに衝撃を与えました。ユーザーからは、数分以内にウォレットから資金が消失しているとの報告が相次ぎました。これにより、ソーシャルメディア上で緊急の警告が出され、ウォレット提供者から公式の対応が行われました。

このインシデントは限定的に見えますが、その迅速さと可視性により、特にリテール参加者が多い中で、ブラウザベースのウォレットのセキュリティに関する懸念が再燃しています。


これまでにわかっていること

Trust Walletは、ブラウザ拡張機能に影響を及ぼすセキュリティインシデントを認め、Trust Walletブラウザ拡張機能のバージョン2.68が危険にさらされていることを確認しました。

同社は、この特定のバージョンを使用しているユーザーに対し、直ちに拡張機能を無効にし、公式Chrome Web Storeからバージョン2.69にアップグレードするよう勧告しています。モバイルのみのバージョンや他の拡張機能バージョンのユーザーは、現時点では影響を受けていないとされています。

しかし、この確認だけでは懸念を和らげるには不十分です。

X上の報告では、ウォレットが迅速に資金を吸い上げられ、しばしばユーザーが異常に気付かないまま残高がゼロになるケースが多いと述べられています。複数のコミュニティメンバーは、引き出しが自動化されているように見えると指摘し、単なるユーザーの誤操作ではなく、積極的なエクスプロイトシナリオが存在していることを示唆しています。


ソーシャルシグナルが警戒を呼び起こす

Trust Walletの確認前から、暗号Twitter上ではすでに警鐘が鳴らされていました。

CryptoNoblerは、不審な資金流出について早期に警告を出し、ユーザーに対して承認状況やウォレットの活動を直ちに確認するよう促しました。

出典: https://x.com/CryptoNobler/status/2004303854847082712

0xakinatorは、オンチェーンの観測者として、取引パターンが単なるフィッシングではなく、ウォレットのエクスプロイトを示している可能性を指摘しました。
出典: https://x.com/0xakinator/status/2004273944694587785

さらに、crypt0kolなどのアカウントからの報告も、緊急性を高める要因となり、ユーザーは資金を守るために急いで行動しました。
出典: https://x.com/crypt0kol/status/2004300155621974487

これらの投稿は、公式の認知よりも前に懸念を高めており、過去の暗号セキュリティインシデントで見られるパターンと一致しています。


Trust Walletの対応と疑問点

Trust Walletは後にこのインシデントを認め、次のように述べました。

  • 影響を受けているのはブラウザ拡張機能のバージョン2.68のみ。

  • ユーザーは直ちに無効化し、アップグレードすべき。

  • モバイルウォレットは影響を受けていない。

  • チームは調査中であり、今後のアップデートを提供する予定。

公式声明:
https://x.com/TrustWallet/status/2004316503701958786

しかし、エクスプロイトがどのように発生したのか、どのくらいの期間活動していたのか、また何件のウォレットが影響を受けたのかについての詳細な技術的説明は明らかにされていません。

この不確実性が恐怖を煽っています。


なぜブラウザウォレットが再び注目されているのか

ブラウザ拡張機能は、分散型アプリケーションとやり取りする最も便利で議論の多い方法の一つです。コールドストレージウォレットとは異なり、潜在的な脅威に近い存在です:有害なスクリプトにさらされたり、改ざんされたアップデートやターゲット型のエクスプロイトに脅かされたりします。

たとえ特定のバージョンだけに影響があったとしても、その心理的影響はより広範囲に及ぶ可能性があります。

多くのユーザーにとって、「ただ一つのバージョン」なのか「システム全体のリスク」なのかの区別は曖昧になりやすく、すでに資金を失っている場合は特にそうです。


ユーザーに求められる今の行動

セキュリティ意識の高いコミュニティメンバーは、次の即時行動を推奨しています。

  • バージョン2.68を使用している場合はTrust Walletブラウザ拡張機能を無効にする。

  • 公式Chrome Web Storeからのみアップグレードする。

  • すべてのトークン承認を確認し、必要に応じて取り消す。

  • リスクがある場合は資金を新しいウォレットに移す。

  • 状況が明らかになるまでdappとのやり取りを避ける。

Trust Walletはモバイルユーザーは安全だと主張していますが、一部のユーザーは資産を移動させることを選択しています。これは、迅速に動くインシデントの中で信頼がどれほど脆弱になり得るかを示しています。


進行中の状況

この状況はまだ展開中です。

散発的なユーザーからの苦情から始まりましたが、今や限定的ではあるものの、確認されたセキュリティインシデントに発展しています。より詳細な技術情報が明らかになるまでは、不確実性は続き、恐怖も伴うでしょう。

何百万人も利用するウォレットにとって、狭いエクスプロイトでも重大な結果をもたらす可能性があります。

今後もアップデートが期待されます。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン